इस ट्यूटोरियल में, आप सीखेंगे कि Juniper पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, वह भी SSL VPN एडमिन कंसोल के माध्यम से। यह वही कंसोल है जिसका उपयोग Juniper Secure Access (SA) उपकरणों में किया जाता था, जो बाद में Pulse Secure बन गए और अब Ivanti Connect Secure के रूप में बेचे जाते हैं, इसलिए नीचे दिए गए स्टेप्स लागू होते हैं चाहे आपकी यूनिट Juniper, Pulse, या Ivanti ब्रांड की हो।
Juniper पर CSR कोड जनरेट करें
कुछ भी इंस्टॉल करने से पहले, आपको एक CSR (Certificate Signing Request) और किसी सर्टिफिकेट अथॉरिटी से साइन किया हुआ सर्टिफिकेट चाहिए। Juniper SSL VPN पर, CSR उपकरण पर ही बनाया जाता है: जब आप इसे जनरेट करते हैं, तो डिवाइस मिलती-जुलती प्राइवेट की को स्थानीय रूप से स्टोर कर लेता है। इस कारण, CSR उसी Juniper यूनिट पर जनरेट करें जहाँ आप सर्टिफिकेट इंस्टॉल करेंगे, और साइन किए गए सर्टिफिकेट को इंपोर्ट करने से पहले पेंडिंग CSR को न हटाएं, अन्यथा प्राइवेट की भी उसके साथ चली जाएगी। आपके पास दो विकल्प हैं:
- CSR और प्राइवेट की बनाने के लिए हमारे CSR Generator का उपयोग करें, फिर दोनों को उपकरण पर अपलोड करें।
- डिवाइस पर CSR जनरेट करें और Juniper पर CSR कैसे जनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल को फॉलो करें।
अपने ऑर्डर के दौरान CSR को सर्टिफिकेट अथॉरिटी को सबमिट करें। CA द्वारा इसे वेरिफाई करने और आपका SSL सर्टिफिकेट जारी करने के बाद, नीचे इंस्टॉलेशन के साथ आगे बढ़ें।
Juniper पर SSL सर्टिफिकेट इंस्टॉल करें
सर्टिफिकेट अथॉरिटी आपको सर्टिफिकेट फाइलें भेजने के बाद, Juniper एडमिन कंसोल में साइन इन करें और नीचे दिए गए तीन स्टेप्स फॉलो करें।
स्टेप 1: अपनी फाइलें तैयार करें
- CA द्वारा भेजे गए ZIP आर्काइव से अपना SSL सर्टिफिकेट और इसका इंटरमीडिएट CA सर्टिफिकेट डाउनलोड और एक्सट्रैक्ट करें। कंसोल X.509 सर्टिफिकेट को PEM या DER एन्कोडिंग में स्वीकार करता है, जिनके एक्सटेंशन .cer, .crt, .der, और .pem होते हैं।
- यदि आपका सर्टिफिकेट फाइल के बजाय टेक्स्ट के रूप में आता है, तो इसकी सामग्री को एक प्लेन टेक्स्ट एडिटर में पेस्ट करें और इसे .cer एक्सटेंशन के साथ सेव करें।
- इंटरमीडिएट सर्टिफिकेट के लिए भी यही करें और इसे एक अलग .cer फाइल के रूप में सेव करें।
नोट: कुछ CA पुराने क्लाइंट्स के साथ बेहतर कम्पैटिबिलिटी के लिए दो इंटरमीडिएट सर्टिफिकेट भेजते हैं। ऐसा होने पर, प्रत्येक को अपनी अलग .cer फाइल के रूप में सेव करें और अगले स्टेप में उन्हें एक-एक करके इंपोर्ट करें।
स्टेप 2: अपना इंटरमीडिएट सर्टिफिकेट इंपोर्ट करें
- एडमिन कंसोल में, System > Configuration > Certificates > Device Certificates पर जाएं, फिर Intermediate Device CAs पर क्लिक करें।
- Import CA Certificate पर क्लिक करें, अपनी इंटरमीडिएट सर्टिफिकेट फाइल तक ब्राउज़ करें, और इसे अपलोड करने के लिए Import Certificate पर क्लिक करें।
- एक मैसेज अपलोड की पुष्टि करेगा। Done पर क्लिक करें। यदि आपके CA ने दो इंटरमीडिएट फाइलें दी हैं, तो दूसरी के लिए यह स्टेप दोहराएं।
स्टेप 3: अपना SSL सर्टिफिकेट इंपोर्ट करें
- System > Configuration > Certificates > Device Certificates पर वापस जाएं और मैचिंग Pending CSR लिंक पर क्लिक करें।
- Pending Certificate Signing Request पेज पर, Import signed certificate सेक्शन में जाएं, अपने प्राइमरी SSL सर्टिफिकेट फाइल तक ब्राउज़ करें, और Import पर क्लिक करें।
- एक पुष्टिकरण मैसेज दिखाई देगा, और आपका सर्टिफिकेट अब Device Certificates की सूची में दिखेगा। उपकरण स्टेप 2 में इंपोर्ट किए गए इंटरमीडिएट के साथ सर्टिफिकेट को स्वचालित रूप से चेन कर देता है।
सर्टिफिकेट के जगह पर आने के बाद, इसे Device Certificates के अंतर्गत संबंधित वर्चुअल पोर्ट या इंटरनल और एक्सटर्नल इंटरफेस से बाइंड करें ताकि उपकरण इसे यूजर्स को सर्व करे, फिर अपने बदलाव सेव करें।
बधाई हो, आपका SSL सर्टिफिकेट अब आपके Juniper SSL VPN पर इंस्टॉल हो गया है।
अपनी Juniper SSL इंस्टॉलेशन का परीक्षण करें
कॉन्फ़िगरेशन के तुरंत बाद सर्टिफिकेट में एरर की जांच करें। हमारा SSL Checker आपको तुरंत स्टेटस रिपोर्ट देता है, चेन के पूर्ण होने की पुष्टि करता है, और सामान्य कमज़ोरियों को फ्लैग करता है। चेकर को अपने Juniper VPN द्वारा सुने जा रहे पब्लिक होस्टनेम और पोर्ट पर पॉइंट करें।
अक्सर पूछे जाने वाले प्रश्न
एडमिन कंसोल में, System > Configuration > Certificates > Device Certificates के अंतर्गत। पहले Intermediate Device CAs के अंतर्गत इंटरमीडिएट सर्टिफिकेट इंपोर्ट करें, फिर मैचिंग Pending CSR खोलें और अपना SSL सर्टिफिकेट अपलोड करने के लिए Import signed certificate का उपयोग करें।
हां, यह अलग-अलग मालिकों के अंतर्गत वही प्रोडक्ट लाइन है। Juniper ने अपना Secure Access (SA) SSL VPN बिजनेस बेच दिया, जिसे Pulse Secure के रूप में रीब्रांड किया गया और अब यह Ivanti Connect Secure है। एडमिन कंसोल और सर्टिफिकेट इंपोर्ट पथ वास्तव में एक समान हैं, इसलिए ये स्टेप्स तीनों में काम करते हैं।
जब आप Juniper कंसोल में CSR बनाते हैं, तो डिवाइस मिलती-जुलती प्राइवेट की को स्थानीय रूप से स्टोर करता है। साइन किए गए सर्टिफिकेट को केवल उसी पेंडिंग CSR में वापस इंपोर्ट किया जा सकता है, क्योंकि इसे उस की के साथ जोड़ा जाना ज़रूरी है। यदि आप पेंडिंग CSR को हटाते हैं, तो प्राइवेट की भी उसके साथ हट जाती है और सर्टिफिकेट अनुपयोगी हो जाता है।
X.509 डिवाइस सर्टिफिकेट PEM या DER एन्कोडिंग में, जिनके एक्सटेंशन .cer, .crt, .der, और .pem होते हैं। कंसोल .pfx या .p12 एक्सटेंशन वाले PKCS #12 बंडल को भी स्वीकार करता है, जो सर्टिफिकेट और प्राइवेट की को एक साथ लेकर आते हैं।
हां। अपना SSL सर्टिफिकेट इंपोर्ट करने से पहले Intermediate Device CAs के अंतर्गत इंटरमीडिएट इंपोर्ट करें। एक बार दोनों मौजूद होने पर, उपकरण उन्हें स्वचालित रूप से सही क्रम में चेन कर देता है। इंटरमीडिएट को छोड़ने से एक अधूरी चेन बनती है, जिसे क्लाइंट्स एक अविश्वसनीय सर्टिफिकेट के रूप में रिपोर्ट करते हैं।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


